すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:ドメイン検証

最終更新日:Jun 09, 2026

ドメイン検証 (DCV) は、認証局 (CA) が証明書を発行する前に、お客様がドメインを管理していることを検証する方法です。Edge Security Acceleration (ESA) サイトドメインの DCV は、DNS 検証または HTTP 検証を使用して完了します。

検証方法

  • DNS 検証:CA から提供された TXT レコードをドメインの権威 DNS に追加します。CA がパブリックインターネット経由でこのレコードをクエリすると、検証が完了します。

  • HTTP 検証:CA から提供された検証ファイルを Web サーバーの特定の URL パスに配置します。CA がパブリックインターネット経由でこのファイルにアクセスすると、検証が完了します。

重要事項

  • DNS 名前解決を ESA に切り替えたサイトでは、無料証明書申請の DCV は自動的に完了します。

    • NS 統合サイトでは、ESA は DNS 検証を使用します。無料証明書を申請すると、ESA は必要な TXT レコードを自動的に追加します。

    • CNAME 統合サイトでは、ESA は HTTP 検証を使用します。無料の Let's Encrypt 証明書を申請すると、ESA のポイントオブプレゼンスが CA の検証リクエストを直接処理します。無料の DigiCert 証明書を使用する場合は、証明書の発行と更新を確実に行うためにフォールバック DCV を設定してください。

  • サイトの DNS 名前解決を ESA に切り替えていない場合は、提供された情報を使用して手動で DCV を完了するか、無料証明書を申請する際にマネージド DCV を使用してください。詳細については、「手動ドメイン検証」をご参照ください。

    説明

    DCV トークンは 1 時間後に有効期限が切れます。

手動ドメイン検証

SSL/TLS 証明書を取得するには、ドメインの所有権を証明する必要があります。以下から DNS 検証または HTTP 検証を選択してください。

DNS 検証

説明

ドメインが Alibaba Cloud でホストされていない場合は、手順 6 と 7 を DNS プロバイダーのコンソールで実行してください。

  1. ESA コンソールで、ウェブサイトに移動します。サイト 列で、目的のサイトをクリックします。

  2. 左側のナビゲーションペインで、[SSL/TLS] > エッジ証明書 を選択します。

  3. エッジ証明書 ページの 証明書の管理 セクションで、生成された TXT 名TXT 内容 をコピーします。

    説明

    証明書が複数のドメインをカバーする場合、証明書認証の情報 セクションにドメインごとのエントリが表示されるので、各エントリの DNS レコードを権威 DNS に追加してください。

    image

  4. Alibaba Cloud DNS コンソールにログインします。

  5. 左側のナビゲーションペインで、インターネットの権威ある DNS 解決 をクリックします。

  6. インターネットの権威ある DNS 解決 ページで、サイトに関連付けられているドメインを見つけ、操作列の解決設定をクリックします。

    image

  7. 解決設定 ページで、Add Record をクリックします。Record Type を TXT に設定します。Hostname には、コピーした TXT 名 を入力します。レコード値には、コピーした TXT 内容 を入力します。OK をクリックします。

    image

HTTP 検証

  1. ESA コンソールで、[ウェブサイト]に移動します。サイト 列で、対象のサイトをクリックします。

  2. 左側のナビゲーションペインで、[SSL/TLS] > エッジ証明書 を選択します。

  3. エッジ証明書 ページの 証明書の管理 セクションで、生成された HTTP URIHTTP 内容 をコピーします。

  4. image

  5. パブリック Web サーバーで、HTTP URI で指定されたパスにファイルを作成します。ファイルの内容は、前のステップでコピーした HTTP 内容 と一致する必要があります。

    image

  6. curl -v <HTTP_URI> を実行して検証します。200 OK レスポンスが返されれば、ファイルが正しく設定されていることを確認できます。

    image